Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la comprobación de la integridad de determinados paquetes de software en el producto Sound X de Huawei en AIS-BW80H-00 (CVE-2020-9118)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/02/2021
Última modificación:
10/02/2021

Descripción

Se presenta una vulnerabilidad de comprobación insuficiente de la integridad en el producto Sound X de Huawei. El sistema no comprueba suficientemente la integridad de determinados paquetes de software. Una explotación con éxito podría permitir a un atacante cargar un paquete de software diseñado en el dispositivo. Unas versiones de producto afectadas incluyen: AIS-BW80H-00 versiones 9.0.3.1 (H100SP13C00), 9.0.3.1 (H100SP18C00), 9.0.3.1 (H100SP3C00), 9.0.3.1 (H100SP9C00), 9.0.3.2 (H100SP1C00), 9.0.3.2 ( H100SP2C00), 9.0.3.2 (H100SP5C00), 9.0.3.2 (H100SP8C00), 9.0.3.3 (H100SP1C00)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:ais-bw80h-00_firmware:9.0.3.1\(h100sp3c00\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:ais-bw80h-00_firmware:9.0.3.1\(h100sp9c00\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:ais-bw80h-00_firmware:9.0.3.1\(h100sp13c00\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:ais-bw80h-00_firmware:9.0.3.1\(h100sp18c00\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:ais-bw80h-00_firmware:9.0.3.2\(h100sp1c00\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:ais-bw80h-00_firmware:9.0.3.2\(h100sp2c00\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:ais-bw80h-00_firmware:9.0.3.2\(h100sp5c00\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:ais-bw80h-00_firmware:9.0.3.2\(h100sp8c00\):*:*:*:*:*:*:*
cpe:2.3:o:huawei:ais-bw80h-00_firmware:9.0.3.3\(h100sp1c00\):*:*:*:*:*:*:*
cpe:2.3:h:huawei:ais-bw80h-00:-:*:*:*:*:*:*:*